Η Microsoft ενημερώνει τα κλειδιά ασφαλούς εκκίνησης της εποχής των Windows 8, ώστε ο σύγχρονος υπολογιστής σας να συνεχίζει να εκκινεί άψογα
Η Microsoft
κυκλοφόρησε ενημερώσεις Patch Tuesday για Windows 11 (KB5034765) και Windows 10 (KB5034763 και άλλα) νωρίτερα αυτή την εβδομάδα. Παράλληλα, η εταιρεία εξέδωσε επίσης μια υπενθύμιση σχετικά με το επικείμενο τέλος των προαιρετικών ενημερώσεων προεπισκόπησης χωρίς ασφάλεια, γνωστές ως εκδόσεις C και D, αυτόν τον μήνα για τα Windows 11 έκδοση 22H2.
Μια άλλη σημαντική ανακοίνωση που έκανε η εταιρεία είναι για το Secure Boot. Η
Microsoft
έχει δηλώσει ότι αρχίζει να κυκλοφορεί νέα κλειδιά ασφαλούς εκκίνησης (CA) από το 2023 για να αντικαταστήσει τα προηγούμενα. Οι απερχόμενες είναι του 2011, που εκδόθηκαν κατά τη διάρκεια των Windows 8, όταν το Secure Boot έκανε το ντεμπούτο του για πρώτη φορά από τον γίγαντα του Redmond. Αυτά τα πιστοποιητικά έχουν οριστεί να είναι 15 ετών σε μερικά χρόνια από τώρα το 2026, οπότε και θα λήξουν.
Οι Αρχές έκδοσης πιστοποιητικών (CA) ή τα κλειδιά ουσιαστικά βοηθούν στη διαχείριση της αυθεντικότητας και της εγκυρότητας διαφόρων στοιχείων όπως φορτωτές εκκίνησης, προγράμματα οδήγησης, υλικολογισμικό και διάφορες εφαρμογές.
Στην ανάρτηση ιστολογίου της Tech Community που ανακοινώνει την αλλαγή, η Microsoft
γράφει
:
Η Microsoft, σε συνεργασία με τους εταίρους του οικοσυστήματος, ετοιμάζεται να κυκλοφορήσει πιστοποιητικά αντικατάστασης που θα θέσουν νέες αγκυρώσεις για την Ασφαλή εκκίνηση των Αρχών Πιστοποιητικών (CAs) της Ενοποιημένης Επεκτάσιμης Διεπαφής Υλικολογισμικού (UEFI) για το μέλλον.
Προσέξτε για ενημερώσεις της βάσης δεδομένων Ασφαλούς εκκίνησης που κυκλοφορούν σε φάσεις για να προσθέσετε εμπιστοσύνη για τα νέα πιστοποιητικά βάσης δεδομένων (DB) και Key Exchange Key (KEK). Αυτή η νέα ενημέρωση DB είναι διαθέσιμη ως προαιρετική ενημέρωση συντήρησης για όλες τις συσκευές με δυνατότητα Ασφαλούς εκκίνησης από τις 13 Φεβρουαρίου 2024.
Σε γενικές γραμμές, αυτή θα είναι μια σημαντική ενημέρωση για το Secure Boot DB (Data Base) το οποίο δεν ενημερώνεται τακτικά όπως το Secure Boot DBX. Αν αναρωτιέστε, η λίστα Secure Boot DBX είναι ουσιαστικά η λίστα
ανάκληση
ς των μη ασφαλών λειτουργικών μονάδων, γι’ αυτό και ονομάζεται Secure Boot Forbidden Signature Database (DBX).
Επομένως, το Microsoft Corporation KEK CA 2011, το Microsoft Windows Production PCA 2011 και το Microsoft UEFI CA 2011 θα αντικατασταθούν από τις αντίστοιχες εκδόσεις του 2023. Η Microsoft σχεδιάζει να το κάνει με σταδιακό τρόπο για να διασφαλίσει τη συμβατότητα και την
κυκλοφορία
χωρίς
σφάλμα
τα και να ολοκληρώσει την πλήρη διαδικασία πριν από το 2026.
VIA:
NeoWin.net

